
Proof-of-Concept-OS-X-Anwendung für die RootPipe-Privilege-Escalation-Schwachstelle (CVE-2015-1130)
Dies ist eine Proof-of-Concept-Mac-Anwendung, die die von Emil Kvarnhammar von TrueSec identifizierte RootPipe-Privilegienausweitung-Schwachstelle (CVE-2015-1130) demonstriert.
Diese Demo wurde in Objective-C geschrieben und vom Python-PoC hier portiert: RootPipe

Geben Sie zur Verwendung einfach einen Pfad zu einer Datei an, für die Sie erhöhte Berechtigungen wünschen, dann den Pfad, an den die Datei mit den erhöhten Berechtigungen kopiert werden soll, dann Ihre Berechtigungen im Oktalformat (z. B. 04777) und (optional) den Dateibesitzer und die Gruppe.
Mac OS X 10.9 - Mac OS X 10.10.2
MIT-Lizenz. Copyright © 2015 Shmoopi LLC.